13-01-2008, 02:05
|
|
|
|
חבר מתאריך: 17.03.07
הודעות: 11,647
|
|
בתגובה להודעה מספר 14 שנכתבה על ידי לפנים שמתחילה ב "לא הבנתי: הוא אחראי על "כלל התקשוב בפיקוד", אבל "לא רק לפיקוד מרכז"."
מקשא"פ זה תפקיד שקיים בכל פיקוד - יש אחד בפיקוד מרכז (פקמ"ז) אחד בפיקוד דרום (פד"מ) אחד בפיקוד צפון (פצ"ן), ואם אינני טועה (אאל"ט) יש גם אחד בפיקוד העורף (פקע"ר). קשר"ג הוא קצין הקשר הגדודי, כפוף מקצועית גם למקשא"פ.
אז נסביר הכל, מההתחלה ועד הסוף, כדי שהכל יתבהר - ההסבר לא מיועד רק לך, כי אולי אתה לא צריך את רובו:
רשתות מהסגנון "הרגיל" שמופעל בצה"ל עובדות כך שהנתונים לא נמצאים על המחשב שלך, אלא נמשכים אליו כל פעם מחדש (יש לזה סיבה נגישותית הרבה יותר מאשר סיבה בטחונית). כך אתה יכול להכנס מהמשתמש שלך גם אם אתה לא נמצא על המחשב שלך. אין צורך לפרט איך זה עובד, למרות שלמיטב זכרוני זה ממש לא מסווג..
כללי אבטחת המידע הבסיסיים הם די פשוטים - וזה כללים שקיימים בכל חברה ששומרת על המידע שלה. כמובן שמטעמי ב"מ אני לא אפרט את כל הכללים, רק את אלה הברורים מאליהם:
אין חיבורים חיצוניים אל המחשב, ואלה שקיימים מנוטרים - אסור לחבר חומרה חיצונית אל המחשב.
אין כונן דיסקים או דיסקטים.
אסור בתכלית האיסור לשמור קבצים על הכונן המקומי (לרוב, כזכור, כונן C).
באופן כללי - יותר קל להדפיס את המידע הרצוי ואז להעביר אותו אליך לבית, על פני לקחת את הכונן הקשיח לבית ולנסות לדלות ממנו את המידע (כמובן, לא כל דבר אפשר להדפיס).
במרבית המקרים, גם אין צורך לחבר מדיה חיצונית אל המחשב. אם צריך - עושים את זה מול אבטחת מידע, תחת אישור קצין שמוסמך לאשר את זה (לרוב - שילוב של מפקד יחידה+קצין אבטחת המידע).
היחידים שאמורים להיות עם מחשבים בעלי דיסקים חיצוניים, זה האחראים על אבטחת המידע, ומספר מצומצם ביותר של מחשבי ביחידה האחראית על התקשוב/מחשוב, והמחשבים האלה גם אמורים להיות מנוטרים באופן קבוע ועוד ועוד.
כנ"ל לגבי הוצאת מידע מהרשת (השחרה) או הכנסת מידע אל הרשת (הלבנה). הכל עובר דרך אחראי אבטחת המידע, תחת אישור ממפקד היחידה (בבסיס שלי, לפחות, פעם היה צריך אישור אל"מ בהמלצת סא"ל, והיום זה סא"ל בהמלצת רס"ן).
הלבנה והשחרה מבוצעים בתהליך מסויים, שאמור למנוע תקלות במ"מ (בטחון מערכות מידע), וזה עובד לא רע.
לאנשי התקשוב/מחשוב מותר להוציא כוננים קשיחים ממחשבים ולהחליף אותם, אסור להם להוציא אותם מהבסיס.. לכן התקנות לא מגוחכות - הן לא חלות על עבודות שוטפות, אלא על מה קורה כשאני או אתה רוצים לבצע חריגה.
כל הדברים האלה יעילים למדי למניעת שימוש לרעה של משתמשים פשוטים, אבל האקר מתוחכם עם יכולות כאלה ואחרות בתחום התוכנה/חומרה, יוכל לנצל את הפרצות שקיימות, ושלמעשה - אי אפשר לחסום אותן.
הבעיה הכי קשה של אבטחת המידע היא "מי ישמור על השומרים", כי לאנשי ב"מ (בטחון מידע) במקומות מסויימים יש נטיה לחשוב שחוקי הבמ"מ לא חלים עליהם. במקומות אחרים הקצינים רציניים וזה נמנע.
נערך לאחרונה ע"י NehemiaG בתאריך 13-01-2008 בשעה 02:12.
|